إذا كنت تدير المستخدمين والمجموعات في Microsoft Azure Active Directory، فاستخدم تطبيق Azure AD Wizard في مركز التحكم لمزامنة المستخدمين والمجموعات باستخدام Webex.
لا يمكنك حاليًا استخدام تطبيق Azure AD Wizard مع Webex for Government. سنضيف دعم Webex for Government في المستقبل. بعض الميزات الموضحة في هذه المقالة غير متوفرة حتى الآن لجميع العملاء. ستكون متاحة قريبًا. |
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. | ||||||||||
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. | ||||||||||
3 | انقر فوق قم بالإعداد لبدء التكوين. ![]() | ||||||||||
4 | قم بمصادقة حساب مسؤول Azure AD باستخدام تكوين Azure AD. تأكد من استخدام حساب لديه الأذونات الموضحة في الخطوة التالية. | ||||||||||
5 | راجع الأذونات وانقر قبول لمنح إذن الحساب للوصول إلى مستأجر Azure AD الخاص بك. Cisco Webex Identity هو تطبيق مؤسسة Azure AD في Azure AD. يتصل تطبيق المعالج بهذا التطبيق للوصول إلى واجهات برمجة تطبيقات الرسم البياني لـ Azure AD. الأذونات المطلوبة للوصول إليها هي الحد الأدنى من الأذونات اللازمة لدعمها واستخدامها. ![]()
| ||||||||||
6 | بالنسبة لعملاء SMB ، اقبل الإعدادات الافتراضية عن طريق التحقق من افتراضيات المزامنة خانة اختيار والنقر تابع . لعملاء المؤسسة ، انتقل إلى الخطوة التالية وتابع التكوين. إذا قبلت الإعدادات الافتراضية ، فهذا يعني أنك تريد:
![]() | ||||||||||
7 | بالنسبة لعملاء المؤسسة (أكثر من 1000 مستخدم) ، أو العملاء الذين يرغبون في تكوين الإعدادات يدويًا ، انقر فوق السمات علامة التبويب ، وقم بتعيين السمات. انقر على حفظ. يمكنك تعيين سمات مستخدم أخرى من Azure إلى Webex، أو تغيير تعيينات سمات المستخدم الحالية باستخدام ملف السمات الصفحة. يمكنك تخصيص التعيين من خلال التأكد من تكوينه بشكل صحيح. القيمة التي تقوم بتعيينها كاسم مستخدم مهمة. يستخدم Webex عنوان بريد إلكتروني كاسم مستخدم خاص به. بشكل افتراضي ، يتم تعيين userPrincipalName (UPN) في Azure AD إلى عنوان بريد إلكتروني (اسم المستخدم) في Control Hub.
| ||||||||||
8 | قم بإضافة مستخدمين إلى نطاق المزامنة من خلال النقر فوق المستخدمون علامة تبويب. يمكنك إدخال اسم المستخدم للبحث وإضافة المستخدم في نطاق المزامنة. يمكنك أيضًا إزالة مستخدم من نطاق المزامنة بالنقر فوق رمز سلة المحذوفات الأيمن. انقر على حفظ. إذا كنت تريد تحديد كل المستخدمين من Azure AD ، فحدد حدد كل المستخدمين . إذا قمت بتحديده ، فلن تحتاج إلى تحديد المجموعات في النطاق حيث يقوم هذا الخيار بمزامنة المجموعات في نفس الوقت. ![]()
انقر على حفظ. | ||||||||||
9 | في علامة تبويب المجموعات، يمكنك البحث عن مجموعات فردية وإضافتها إلى Webex.
![]() انقر على حفظ.
| ||||||||||
10 | على المزيد علامة التبويب ، يمكنك تكوين بعض خيارات المزامنة المتقدمة:
| ||||||||||
11 | يمكنك تحديد ما إذا كنت تريد السماح بإجراء المزامنة على الفور أو في مرحلة لاحقة. إذا قمت بتحديد ملف اسمح الآن الخيار ، فإنه يطبق جميع الإعدادات على المزامنة القادمة. إذا قمت بتحديد ملف احفظها واسمح بها لاحقًا الخيار ، لا تبدأ المزامنة حتى تسمح بالمزامنة التلقائية. ![]() | ||||||||||
12 | يتصل التطبيق بـ Azure AD إعداد التكوين وجدولة المزامنة. ![]() |
- نشط: كانت المزامنة ناجحة.
- الحجر الصحي : تم عزل مهمة المزامنة في Azure AD بعد عدة حالات فشل. راجع وثائق Azure AD لمزيد من المعلومات.
- NotRun : تظهر هذه الحالة فقط بعد الإعداد الأول. لم يتم تشغيل الخدمة بعد بعد الإعداد الأول.
يمكنك أيضًا النقر فوق عرض الملخص للاطلاع على معلومات إضافية مثل وقت وتاريخ آخر مزامنة وعدد المستخدمين الذين تمت مزامنتهم أو تخطيهم أو فشلوا:
المستخدمون
- متزامن: يعرض عدد المستخدمين الذين تمت مزامنتهم إلى Webex بنجاح.
- تم تخطيه: يعرض عدد المستخدمين الذين تم تخطيهم في آخر مزامنة. على سبيل المثال ، المستخدمون الجدد في Azure AD الذين لم تتم إضافتهم إلى نطاق مزامنة تطبيق Azure AD. لم تتم مزامنة هؤلاء المستخدمين مع Webex؛ قم بإضافتها في نطاق المزامنة لمزامنتها مع Webex.
- فشل: يعرض عدد المستخدمين الذين فشلوا في المزامنة. تحقق من سجل تدقيق توفير تطبيق Azure AD للحصول على مزيد من المعلومات حول سبب فشل هؤلاء المستخدمين في المزامنة. إذا كنت بحاجة إلى مزامنة هؤلاء المستخدمين على الفور ، فيمكنك ذلك توفير المستخدمين عند الطلب .
المجموعات
- متزامن: يعرض عدد المجموعات التي تمت مزامنتها بنجاح مع Webex والتي تم إنشاؤها في Control Hub.
- لتتم مزامنتها: تشير هذه الحالة إلى أنه لم تتم إضافة جميع المستخدمين في المجموعة بعد. يجب أولاً مزامنة المستخدمين بنجاح مع Webex.
إذا قمت بالفعل إعداد تطبيق Cisco Webex Enterprise في Azure AD ، فيمكنك ترحيل جميع التكوينات الخاصة بك إلى تطبيق Azure AD Wizard تلقائيًا. يمكنك إدارة Azure AD الكل في Control Hub دون فقدان أي من التكوينات السابقة.
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. | ||||||||||
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. | ||||||||||
3 | انقر فوق قم بالإعداد لبدء التكوين. | ||||||||||
4 | قم بمصادقة حساب مسؤول Azure AD باستخدام تكوين Azure AD. تأكد من استخدام حساب لديه الأذونات الموضحة في الخطوة التالية. | ||||||||||
5 | راجع الأذونات وانقر قبول لمنح إذن الحساب للوصول إلى مستأجر Azure AD الخاص بك. مزامنة هوية Cisco Webex هو تطبيق مؤسسة Azure AD في Azure AD. يتصل تطبيق المعالج بهذا التطبيق للوصول إلى واجهات برمجة تطبيقات الرسم البياني لـ Azure AD. الأذونات المطلوبة للوصول إليها هي الحد الأدنى من الأذونات اللازمة لدعمها واستخدامها. ![]()
| ||||||||||
6 | حدد ترحيل التطبيق الحالي . | ||||||||||
7 | بعد قبول طلبات أذونات القراءة فقط الإضافية ، حدد التطبيق الحالي الذي تريد ترحيله إلى تطبيق المعالج ، ثم حدد تابع .
| ||||||||||
8 | بعد اكتمال الترحيل ، نوصيك إجراء تشغيل جاف قبل تمكين المزامنة التلقائية للتأكد من عدم وجود أي أخطاء. |
قبل تمكين المزامنة التلقائية ، نوصي بإجراء التشغيل الجاف أولاً للتأكد من عدم وجود أية أخطاء. بمجرد اكتمال التشغيل الجاف ، يمكنك تنزيل تقرير التشغيل الجاف للاطلاع معلومات تفصيلية. الأعمدة المتوفرة في التقرير هي:
اسم العمود | الوصف |
---|---|
نوع الكائن | نوع الكائن في Azure AD ، مثل المستخدم أو المجموعة. |
نوع الإجراء | نوع الإجراء الذي سيتم تنفيذه على الكائن أثناء المزامنة. أنواع الإجراءات الممكنة هي:
|
معرّف Azure | معرّف الكائن في Azure AD. |
اسم Azure | اسم الكائن في Azure AD. |
اسم Webex | اسم الكائن في Webex. |
السبب | سبب حدوث نوع الإجراء أثناء المزامنة. |
1 | سجّل الدخول إلى Control Hub باستخدام حساب مسؤول كامل. |
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. |
3 | انقر على النقاط الرأسية الثلاث بجوار المثيل الذي تريد مزامنته ، ثم حدد تشغيل جاف . |
4 | بمجرد اكتمال التشغيل الجاف ، انقر فوق تنزيل الملخص لتنزيل التقرير كملف ملف CSV. |
يتحقق معالج Azure AD وخدمة الواجهة الخلفية المقابلة لها من تمكين المزامنة التلقائية لتحديد وقت مزامنة المستخدمين أو المجموعات من Azure AD إلى Webex. تمكين مزامنة تلقائية للسماح بمزامنة المستخدم والمجموعة تلقائيًا. عندما تقوم بتعطيل ملفات مزامنة تلقائية لا يقوم تطبيق Wizard بمزامنة أي شيء مع Webex، ولكن يتم الاحتفاظ بالتكوين الحالي.
1 | سجّل الدخول إلى Control Hub بصفتك المسؤول الكامل عن المؤسسة. |
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. |
3 | قم بتبديل التبديل إلى اليمين للتمكين مزامنة تلقائية . قم بتعطيله عن طريق تبديل ملف مزامنة تلقائية تبديل إلى اليسار. |
1 | سجّل الدخول إلى Control Hub بصفتك المسؤول الكامل عن المؤسسة. | ||
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. | ||
3 | انقر فوق تحرير التكوين . ![]() | ||
4 | قم بتخصيص تعيين السمة عن طريق تحديد سمة من العمود الأيمن الذي ينشأ من Azure AD. توجد سمة الوجهة في Webex Cloud في العمود الأيمن. انظر تعيين سمات تطبيق Azure AD Wizard لمزيد من المعلومات حول تعيين السمات. ![]() | ||
5 | على المستخدمون و المجموعات علامات التبويب ، قم بإضافة أو إزالة المستخدمين والمجموعات من نطاق المزامنة.
| ||
6 | على المزيد علامة التبويب تغيير تفضيلاتك إذا لزم الأمر. | ||
7 | انقر فوق احفظ لحفظ التكوين المعدل.
|
قم بتغيير كيفية ظهور اسم مثيل Cisco Webex Identity في قائمة تطبيقات المؤسسة Azure AD.
1 | سجّل الدخول إلى Control Hub بصفتك المسؤول الكامل عن المؤسسة. |
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. |
3 | انقر فوق تحرير اسم المثيل . ![]() |
4 | أدخل اسم المثيل الجديد ثم انقر فوق احفظ . |
عند حذف تطبيق Azure AD Wizard ، فإنه يزيل التكوين لمزامنة Azure AD. لا يتم الاحتفاظ بالتكوين بواسطة Webex أو Azure AD. إذا كنت ترغب في استخدام مزامنة Azure AD في المستقبل ، فستحتاج إلى إجراء إعادة تكوين كاملة.
قبل البدء
1 | سجّل الدخول إلى Control Hub بصفتك المسؤول الكامل عن المؤسسة. |
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. |
3 | انقر فوق حذف المثيل . ![]() |
4 | في هل تريد حذف مثيل Azure AD؟ الصفحة ، حدد إبطال موافقة مسؤول Azure AD إذا كنت ترغب في إزالة اتفاقية الموافقة من Webex. إذا قمت بتحديد هذا الخيار ، يجب عليك إدخال بيانات الاعتماد الخاصة بك ومنح الأذونات مرة أخرى. ![]() |
5 | انقر على حذف. |
يمكنك توفير مستخدم لـ Webex على الفور ، بشكل مستقل عن مزامنة Azure AD ، والتحقق من النتيجة على الفور. ويساعد ذلك عند استكشاف الأخطاء وإصلاحها أثناء الإعداد.
1 | سجّل الدخول إلى Control Hub بصفتك المسؤول الكامل عن المؤسسة. |
2 | اذهب إلى إعدادات المؤسسة ثم قم بالتمرير لأسفل إلى ملف مزامنة الدليل قسم. |
3 | انقر فوق توفير مستخدم عند الطلب . ![]() |
4 | ابحث عن المستخدم الذي تريد توفيره وحدده ، وانقر توفير . |
5 | تظهر إحدى النتائج التالية عند اكتمالها:
![]() |
6 | انقر فوق أعد المحاولة لتوفير نفس المستخدم مرة أخرى ، إذا تم تخطيه أو فشل. |
7 | انقر فوق توفير مستخدم آخر للعودة إلى صفحة التوفير. |
8 | انقر فوق تم عندما تنتهي. |
قد يكون لدى العملاء مئات المجالات التي تم التحقق منها في Azure AD. أثناء تكاملهم مع مركز التحكم ، إذا كانوا يريدون استيراد المجالات التي تم التحقق منها من Azure AD إلى Control Hub. يمكن أن يوفر هذا الكثير من الجهود في عملية الصيانة أو الإعداد.
1 | انتقل إلى المجال قسم في إعدادات المؤسسة علامة التبويب في مركز التحكم. |
2 | انقر فوق إضافة مع Azure AD . ![]() |
3 | في إضافة المجالات التي تم التحقق منها الصفحة ، ابحث وحدد المجالات المراد إضافتها. ![]() |
4 | انقر فوق أضف . المجالات التي تم التحقق منها هي جزء من قائمة المجال التي تم التحقق منها. ![]() |
يمكن لتطبيق Azure AD Wizard دعم ومزامنة أي تغييرات تجريها على تعبيرات السمات الخاصة بك. على سبيل المثال ، في Azure AD ، يمكنك تعيين ملف displayName
بحيث يعرض كلاً من ملف surname
و givenName
السمات. تظهر هذه التغييرات في تطبيق المعالج.
يمكنك العثور على مزيد من المعلومات حول تعيين تعبيرات البيانات الجدولية في Azure AD في ملف موقع تعليمات Microsoft .
استخدم الجدول التالي للحصول على معلومات حول سمات Azure AD المحددة.
سمة Azure Active Directory (المصدر) | سمة مستخدم Webex (الهدف) | الوصف |
---|---|---|
userPrincipalName |
اسم المستخدم |
إنه معرّف الفريد للمستخدم في Webex. إنه بريد إلكتروني منسق. |
displayName |
displayName |
اسم المستخدم الذي يتم عرضه في تطبيق Webex . |
اللقب |
name.familyName |
|
الاسم المعطى |
name.givenName |
|
معرف الكائن |
معرف خارجي |
إنه معرّف المستخدم في Azure معرّف. بشكل عام ، تكون سلسلة أحرف 16 بايت. لا نوصي بتغيير هذا التعيين. |
عنوان الوظيفة |
العنوان |
|
الاستخدام |
العناوين [نوع مكافئ "العمل"]. البلد |
نوصي باستخدام تعيين Usagelocation إلى العناوين [type eq "work"]. country. إذا اخترت سمة أخرى ، فيجب عليك التأكد من أن قيم البيانات الجدولية تتوافق مع المعايير. على سبيل المثال ، يجب أن تكون الولايات المتحدة الأمريكية. يجب أن تكون الصين CN ، وما إلى ذلك. |
المدينة |
العناوين [نوع مكافئ "العمل"]. المنطقة |
|
عنوان الشارع |
العناوين [نوع مكافئ "العمل"]. streetAddress |
|
الدولة |
العناوين [نوع مكافئ "العمل"]. المنطقة |
|
الرمز البريدي |
العناوين [نوع مكافئ "العمل"]. الرمز البريدي |
|
رقم الهاتف |
أرقام الهواتف [نوع مكافئ "العمل"]. القيمة |
|
الهاتف الجوال |
أرقام الهواتف [اكتب eq "mobile"]. value |
|
رقم الهاتف |
أرقام الهواتف [اكتب مكافئ "الفاكس"]. القيمة |
|
المدير |
المدير |
يقوم بمزامنة معلومات المدير الخاصة بالمستخدمين مع Webex حتى يتمكن المستخدمون دائمًا من رؤية معلومات المدير الصحيحة على بطاقة جهة اتصال المستخدم. عند إنشاء مستخدم ، يتحقق Azure AD مما إذا كان كائن مدير المستخدم موجودًا في Webex Identity أم لا. إذا كانت الإجابة "لا" ، يتم تجاهل سمة المدير الخاصة بالمستخدم. إذا كانت هناك سمة مدير ، فيجب استيفاء شرطين حتى تظهر السمة على بطاقة جهة اتصال المستخدم:
تتحقق هذه الشروط من تحديث سمة المدير الخاصة بالمستخدم عند انتهاء صلاحية رمز المصادقة الخاص بالمستخدم. |
كيف يمكنني الترحيل إلى تطبيق Azure AD Wizard من توفير Cisco Directory Connector؟
أثناء الإعداد ، يكتشف تطبيق Wizard ما إذا كانت مؤسستك تستخدم Directory Connector. إذا تم تمكينه ، مربع الاتصال حيث يمكنك اختيار استخدام Azure AD وحظر Directory Connector. انقر فوق بلوك لتأكيد رغبتك في متابعة تكوين تطبيق Azure AD Wizard.
يمكنك أيضًا اختيار تعطيل Directory Connector قبل تكوين تطبيق Wizard. بعد التكوين ، يدير تطبيق Wizard ملفات تعريف المستخدمين. ومع ذلك ، فإن تطبيق Wizard يدير فقط المستخدمين الذين تمت إضافتهم إلى نطاق المزامنة ؛ لا يمكنك استخدام تطبيق Wizard لإدارة المستخدمين الذين تمت مزامنتهم بواسطة Directory Connector الذين لم يكونوا جزءًا من نطاق المزامنة.
هل يمكنني تكوين تسجيل الدخول الفردي باستخدام Microsoft Azure؟
يمكنك تكوين دمج تسجيل الدخول الفردي (SSO) بين مؤسسة عميل Control Hub والنشر الذي يستخدم Microsoft Azure كموفر للهوية.
متى يتم تحديث الصورة الرمزية للمستخدم في Webex؟
تتم مزامنة الصور الرمزية للمستخدم مع Webex عندما يتم إنشاء المستخدم في Webex Identity. يعتمد هذا التحديث على الصورة الرمزية للمستخدم التي يتم تحديثها في Azure AD. يقوم تطبيق المعالج بعد ذلك باسترداد الصورة الرمزية الجديدة من Azure AD.